با ورود تکنولوژی به همه عرصهها و فراگیر شدن آن خطر به سرقت رفتن اطلاعات بیش از پیش حس میشود. به طور کلی بعد از تجهیز یک سازمان یا عضویت در یک سایت اولین مسئلهای که ذهن ما را مشغول به خود میکند بحث امنیت است. شرکتهای بزرگ در دنیای کامپیوتر بعضاً دست به اقداماتی برای افزایش امنیت کاربران کردهاند که یکی از آنها، قابلیت رمز دو مرحلهای است. این قابلیت امنیتی در بسیاری از موارد کاربرد دارد. به طور مثال برای استفاده از سایت بانک، چک کردن پست الکترونیک و بسیاری از موارد دیگر. در ادامه این مطلب سعی خواهیم کرد که جنبههای متفاوت این قابلیت را بررسی کرده و طریقه استفاده از آن را یاد بگیریم.
رمز دو مرحلهای همان طور که از اسمش پیدا است شامل دو بخش است بخشی که شما میدانید (گذرواژه انتخاب شده توسط شما) و بخشی که شما نمیدانید یا چیزی که شما دارید (کد ارسالی یا تولید شده). برای مثال شما از بانک خود تقاضای فعال کردن کنترل حساب اینترنتی خود را مینمایید، بانک علاوه بر ارائه یک رمز ثابت و کلمه عبور یک دستگاه توکن هم به شما میدهد که این دستگاه همان تولید کننده کد تصادفی است. به طور مثال:
- کلمه عبور: 1234
- رمز: 2211
رمز 2211 یک قسمت ثابت برای رمز شما است و بعد از وارد کردن آن شما باید با دستگاه توکن خود یک کد را تولید کرده و در ادامه رمز خود بنویسید:
- کد تولید شده: 3344
- رمز نهایی برای ورود: 22113344
که عملاً رمز تولید شده توسط توکن همان مرحله دوم است.
اما در دنیای دیجیتال حالات مختلفی وجود دارد، که یکی از این حالاتاین است که کد به تلفن همراه شما ارسال میشود که نحوه استفاده از آن را بررسی خواهیم کرد.
رمز دو مرحلهای در سرویس گوگل این گونه کار میکند که بعد از وارد کردن رمز خود، گوگل از شما یک کد تأییده درخواست میکند که آن را به شمارهای که قبلاً وارد کرده اید ارسال میکند و یا در صورت تمایل میتوانید گزینه تماس با شما را انتخاب کنید و کد برای شما از طریق تماس صوتی پخش خواهد شد.
در این حالت اگر رمز شما هم به سرقت رفته باشد باز هم دسترسی به اطلاعات شما امکان پذیر نیست، چون سارق به تلفن همراه شما دسترسی نخواهد داشت. اما اگر خود شما هم به تلفن خود دسترسی نداشته باشید یا شارژ آن رو به پایان باشد چه اتفاقی خواهد افتاد؟
گوگل برای جلوگیری از بروز مشکل سه راه پیش روی شما گذاشته است:
- اعلام یک شماره تلفن پشتیبان
- چاپ کدهای تولید شده توسط گوگل
- ثبت کردن دستگاه خود
در حالت اول میتوانید شماره تلفن دیگری از خود یا کسانی که به آنها اطمینان دارید را اعلام کنید که در برخی موارد کد به آنها ارسال شود. در حالت دوم میتوانید با استفاده از سرویس گوگل 10 کد تولید شده (در قسمت Security) را دریافت و آنها در کامپیوتر خود ذخیره کرده یا چاپ کنید، هر کد فقط یک بار قابل استفاده است و با تمام شدن کدها باید دوباره این روند را تکرار کنید. همینطور میتوانید تبلت یا مرورگر خود را بعد از وارد شدن به حساب کاربری خود ثبت کنید تا هر 30 روز یکبار از شما درخواست کد انجام شود.
اما بعد از فعال کردن ورود دو مرحلهای امکان دارد برای شما مشکلاتی ایجاد گردد مثلاً اپهای مختلف شما که به حساب گوگلتان متصل است نتوانند مانند قبل اطلاعات را دریافت یا ارسال نمایند. برای رفع این مشکل باید به قسمت App Passwords در تنظیمات حساب کاربری گوگل خود بروید و برای هر برنامه بر روی تلفن همراه یا تبلت خود یک کد بخصوص تولید کنید و سپس به تنظیمات رفته و کد تولید شده را به جای کد قبلی (رمز عبوری که همیشه به طور معمول وارد میکردید) وارد کنید.
امروزه اکثر سرویس دهندههای اینترنتی و سایتهایی که درون آنها عضویت دارید این قابلیت را دارند، پس قبل از اینکه دیر بشود رمز دو مرحلهای خود را فعال کنید تا یک لایه دیگر برای محافظت از اطلاعات خود به آن اضافه کنید.